
Trådlöst nätverk, säkert?
fick en netgear router trådlös idag. nu har jag kommit såpass långt att alla datorer har fått trådlöst internet här hemma. det jag nu är ute efter är hur man får "ett säkert trådlöst nätverk"
när man ska ansluta till mitt nätverk så får man upp en ruta med alla nätverksanslutningar som finns tillgängliga haromkring.
mitt nätverk finns med i listan och det står "nätverk med aktiverad säkerhetsfunktioner" under mitt nätverksnamn. man få ange ett lösenord för att komma in på mitt nätverk som jag själv har valt.
det jag vill veta är om detta räcker? eller är det ngt mer jag måste veta för att andra inte ska kunna se det jag har i mitt nätverk. jag har inget hemlighetsstämplat direkt på datorn eller så men jag tänker på säkerheten med internetbank osv. kontonr o sådant.
alla datorerna har tillgång till internet och de övriga datorernas delade mappar i nätverket.

Om din router kan ställas in så att den inte tillåter att man använder setup annat än från en av de trådbundna portarna så har du lite större säkerhet, men måste så klart använda kabel när du ska göra inställningar. Om du är aningen mer paranoid kan du konfigurera den så att den bara kopplar upp sig mot de datorer som du själv har och inte godkänner någon annan dator, men då blir det ju knepigare om du vill låta någon gäst komma åt nätet från sin egen via trådlöst.
Internetbanken har så pass stor säkerhet att en eventuell sniffare inte har mycket att hämta, eftersom koderna hela tiden växlar på ett svårförutsägbart sätt. Men det kan kännas tryggare att inte låta det gå över det trådlösa nätet. Det är ganska enkelt att dra en kabel till en lämplig punkt där man kan sätta sig för vissa jobb som man inte vill köra över det trådlösa nätet.

#1 lösenordet till routern är ändrat.
nätverket är av typen privat nätverk. routern står inställd på WPA-PSK (Wi-Fi Protected Access Pre-Shared Key) med en Security Encryption passphrase.
är nätverket då ett WPA2 nätverk? eftersom datorerna fungerar med det trådlösa nätverket och internet så måste jag ställt in dessa rätt då? med WPA2 inställningar?
något mer jag behöver tänka på?
#2 om jag vill ange att endast mina datorer (3st) kan använda sig utav nätverket med internet utan att en ev. gäst kan använda sig av detta använder jag mac adresser då? vart får jag i så fall tag i dessa för de olika datorerna?
WPA-PSK är fortfarande säkert. Det är WPA-TKIP som är knäckt.

okej, men med knäckt menar du? att vilken privatperson som helst kan ta sig in utan några direkta kunskaper eller krävs det ngn som verkligen är ut efter att hacka sig in o också har kunskaper om det?
Datorn man utför det med behöver ha ett nätverkskort som stödjer det. Finns guider på nätet hur man gör. Jag lyckades inte med min Asus EEE.

okej, men den stora frågan är, routern står på WPA-PSK och detta ska göra nätverket relativt säkert eller? alltså vem som helst kan inte ta sig in. dessutom måste man ju ha mitt lösenord för att kunna ansluta till mitt trådlösa nätverk.
routern står på det som ovan nämnts men vad datorerna står på vet jag inte, det enda jag vet är att det fungerar och att det i listan över funna nätverk står att det är ett säkert nätverk och att man behöver lösenord för att komma in.
det finns t.ex. inget program som man kan ladda ner (gratis) som t.ex. varnar om ngn försöker ansluta sig eller så?
Stäng av SSID broadcast så blir ditt nät svårare att hitta om man inte vet namnet på det och välj ett namn som inte är helt lätt att gissa.
Vill du krydda säkerheten ytterligare kan du aktivera MAC-filter. Kan i.o.f.s. heta nått annat, men det innebär i.a.f. att du endast släpper in kända datorer genom att lägga in deras nätverkskorts hårdvaruadress i en accesslista.

# 8 okej, tack! prövade att göra detta disabled men då fungerade inte åtkomsten till internet.
men som tidigare, kan jag känna mig säker med WPA-PSK?
och finns det ngt prog. som man kan ladda ner gratis, typ som ett övervakningsprogram som varnar om ngn annan använder sig av ens trådlösa nätverk eller likande.
behöver jag ens vara orolig, är detta ngt en vanlig privatperson klarar av att hacka sig in på eller behöver man speciella kunskaper för detta?
Såhär är det..
För att knäcka ett trådlöst nätverk måste hackern i fråga vara inom range, vilket innebär att alla säkerhetslösningar går att använda på landet, även WEP och de så kallade "dåliga säkerhetslösningarna"..
Om du däremot bor i stan rekommenderar jag inte trådlöst nätverk, där finns för många potentiella hot..
En vanlig privatperson kan klara att hacka ett WEP-säkrat nät men då använder han troligen t.ex. backtrack, men det är inte troligt..
Vill hackern komma in så kommer han in, oavsett kryptering så använd aldrig trådlöst i stan men som sagt, bor du på landet kan du köra vilken kryptering som helst..

Jag vet inte hur man ser mac-adressen i Windows, men det borde gå någonstans i kontrollpanelen. Annars kan man kanske se dem i routern när datorerna är uppkopplade. När man går in i routerns setup får man en hel del diagnostik att titta på i många routrar, jag vet inte hur den du har är.
Om routern är låst till vissa mac-adresser så måste en som vill göra intrång gissa sig till vilka mac-adresser du har, och maskera sitt nätverkskort till en av dem när du inte använder den datorn. Kanske det inte kräver så mycket gissning, eftersom dina datorer sprider just den uppgiften vitt och brett, men det är i alla fall ett hinder utöver de vanliga brandväggsinställningarna.
Själv har jag valt att låta min router vara öppen för alla, men att dölja mitt eget nät bakom en brandvägg. Jag har själv kört via någon annans router för länge sedan när jag inte hade en egen internetkoppling och det var orimligt kostsamt att alls få till en, så den lilla tjänsten kan jag ju återgälda på det sättet, genom att låta andra använda min uppkoppling när jag inte gör det själv. Inställningarna i min router kan man bara nå via en av de trådbundna portarna, och jag har i alla fall inte upplevt några problem. Jag har sett på statistiken att det är ganska sällan någon utomstående kopplar upp sig, bara någon gång per månad. Jag gissar att det kan vara folk med bärbara datorer som är på besök eller något liknande. Knappast någon av grannarna med tanke på att det är så lite (jag använder inte det trådlösa själv).

okej, tack för all hjälp. tror jag har fått ett någorlunda säkert nätverk nu iaf!
#10 Ingen som knäckt WPA-PSK eller WPA2 ännu. Går att bruteforca om man har mer än 1000 år på sig.

#13 jo, wpa-psk går att knäcka på ett par dagar beroende på hur komplext lösernord man har, WEP går att knäcka på under 20 min WPA-TKIP är säkrare så länge du har ett långt komplext lösernord.
WPA2-AES är det säkraste du kan köra idag, och ja det är folk som knäckt det också
#14 Har du någon källa på WPA2? Bruteforce räknas inte.

Nej jag hittar ingen källa på WPA2… kan ha fel.
Men med gpgpu så snabbas bruteforce upp avsevärt så det är best att använda långa komplexa lösernord, vilket blir jobbigt när nån kompis kommer o ska koppla upp sig. Skönt att bo på lander:D
Med GPU får man det snabbare, men då är det upp till användaren att hitta på ett bra lösen som inte finns med i någon ordlista. Tror inte det finns någon som kör ut med bilen och sitter där och ugglar i ett år för att komma åt ett visst nätverk.
#11 Starta kommando tolken. Start->Kör… skriv 'cmd' i Öppna rutan och tryck
Vid prompten skriv 'ipconfig /all' och tryck
Obsevera i Windows separeras HEX-adressen med bindesstreck - medan alla andra separerar HEX-värdena med kolon :
Sk. Microsoft standard 

#18 det är mycket roligare att skriva 'getmac', tyvärr så får man ingen dator från apple.
#19 Jahaja, nu kan jag gå och lägga mig för nu har jag lärt mig nått nytt idag 
Fast det var inte så lätt att se vilket interface som MAC-adresserna hörde till om man nu just vill ha MAC-adressen till det trådlösa nätverkskortet för att lägga i en accesslista för sin trådlösa accesspunkt
#9 Om du hade SSID broadcast disabled och det inte funkade att ansluta har du nog gjort ett fel i konfigurationen. Nu vet jag inte om du använder Windows egna konfigurationsverktyg eller nått som följde med nätverkskortet i datorn (som t.ex. Atheros wireless client eller Intel pro set) men det ska finnas ett val att klicka i som säger att nätverkskortet ska försöka ansluta till namngivet nätverk även om det inte syns eller sänder just nu.
Tro mig, finns hack för allt.. System och krypteringar är bara olika "säkra"..
**Ger ett exempel..
**
Den så kallade oknäckbara Kvantkrypteringen som skall fungera så att om någon utifrån tittar på informationen blir den oläsbar, konceptet baseras på fotonrotationer..
"Kvantkryptering har ansetts vara ett 100-procentigt skydd mot attacker mot känslig datatrafik. Men nu har ett forskarteam vid Linköpings universitet hittat en lucka även i denna avancerade teknik."